Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ago 02, 2018 Marco Schiaffino Malware, News, RSS 0
La rimozione di app infette da Google Play ormai non fa più notizia, ma nel caso riportato da Palo Alto Networks c’è un elemento piuttosto curioso: le app in questione contenevano un malware pensato per funzionare sui computer con sistema Windows.
Il codice malevolo, inserito sotto forma di un file PE nel codice delle app, sarebbe un classico keylogger in grado di registrare tutto ciò che viene digitato sul computer.
Lo strano “ospite indesiderato” è stato rinvenuto in 145 app (alcune delle quali con un migliaio di download) disponibili su Google Play.
Come spiegano i ricercatori sul blog della società di sicurezza, non si tratta di una strategia di attacco cross-platform, ma di un classico caso di “infezione da filiera”. Tutte le app, infatti, sono state pubblicate dallo stesso sviluppatore e in un periodo di tempo molto limitato: tra ottobre e novembre 2017.
Insomma: secondo gli analisti la presenza del malware all’interno del codice delle app sarebbe dovuta al fatto che il programmatore stesso sarebbe stato vittima di un attacco.
Molti pirati informatici programmano infatti i loro malware in modo che una volta infettato un computer copino il loro codice in tutte le cartelle. Si tratta di una sorta di “vettore di attacco alternativo” piuttosto comune e che in questo caso potrebbe avere interessato le cartelle in cui era contenuto il codice delle app in sviluppo.
Il livello di rischio collegato all’episodio, in ogni caso, è piuttosto basso. Il malware non è infatti in grado di funzionare sui dispositivi Android e, per colpire un PC, sarebbe necessario che il proprietario collegasse il dispositivo al computer, copiasse sul disco l’APK dell’app e avviasse l’esecuzione del file PE. Insomma: bisogna proprio andare a cercarsela.
Lug 25, 2024 0
Lug 19, 2024 0
Lug 08, 2024 0
Giu 29, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...